
Техническое руководство P-660H/HW
Описание журнальных записей 50-3
Таблица 50-4 Сообщения об атаках
СООБЩЕНИЕ ОПИСАНИЕ
attack (Protocol)
Межсетевой экран обнаружил атаку. В сообщении также может
быть указан протокол (например, TCP или UDP).
land Protocol)
Межсетевой экран обнаружил атаку типа land. В сообщении также
может быть указан протокол (например, TCP или UDP).
icmp echo ICMP
(type:%d, code:%d)
Межсетевой экран обнаружил атаку типа ICMP echo. См.
описание типа и кода в разделе по сообщениям ICMP.
syn flood TCP
Межсетевой экран обнаружил атаку типа TCP syn flood.
ports scan TCP
Межсетевой экран обнаружил атаку типа TCP port scan.
teardrop (Protocol)
Межсетевой экран обнаружил атаку типа teardrop.
illegal command TCP
Межсетевой экран обнаружил атаку некорректной командой TCP
SMTP.
NetBIOS TCP
Межсетевой экран обнаружил атаку TCP NetBIOS.
ip spoofing - no
routing entry
(Protocol)
Межсетевой экран обнаружил атаку подменой IP-адреса при
отсутствии у Prestige маршрута по умолчанию. В сообщении
также может быть указан протокол (например, TCP или UDP).
vulnerability ICMP
(type:%d, code:%d)
Межсетевой экран обнаружил атаку уязвимости ICMP. См.
описание типа и кода в разделе по сообщениям ICMP.
traceroute ICMP
(type:%d, code:%d)
Межсетевой экран обнаружил атаку трассировки ICMP. См.
описание типа и кода в разделе по сообщениям ICMP.
Сообщения о доступе могут содержать следующую информацию:
¾ (Protocol) - протокол пакета (например, TCP или UDP), вызвавшего появление сообщения.
¾ (Direction) - направление, в котором перемещался пакет (например, от LAN к WAN или от
WAN к LAN)
¾ (Rule) - номер правила межсетевого экрана, вызвавшего появление сообщения.
Komentarze do niniejszej Instrukcji